Правительство Мишустина просит оцифровать свой архив

Правительство Мишустина просит оцифровать свой архив

Правительство Мишустина просит оцифровать свой архив

Правительство хочет собрать дубликаты своих документов в цифровом архиве. Для этого нужно подкорректировать поправки к закону “Об информации”, которые пока касаются только финансового сектора. Против электронных дубликатов за подписью премьера выступает ФСБ.

О том, что вице-премьер Дмитрий Григоренко попросил Минэкономики учитывать позицию аппарата правительства при доработке законопроекта об электронных архивах, пишет “Ъ”. Сейчас в документе речь идет только об оцифровке материалов финансовых организаций.

Минэкономики планирует включить в проект возможность подписывать электронный дубликат документов неквалифицированной электронной подписью. При этом предложения министерства не касались того, чтобы позволить банкам самостоятельно изготавливать электронные дубликаты — против этого ФСБ.

Белый дом теперь предлагает расширить проект, распространив его действие на правительственные документы. Доклад о ходе доработки документа просят подготовить уже к 15 мая.

Проект в текущем виде запрещает создавать дубликаты документов Архивного фонда России, к которым относятся в том числе и бумаги за подписью премьера. Против оцифровки правительства выступает и ФСБ.

Свою позицию высказала и председатель ЦБ Эльвира Набиуллина. Она считает, что законопроект должен распространяться только на участников финансового рынка, так как к ним предъявляются высокие требования по кибербезопасности.

Для банков законопроект имеет смысл, только если им позволят конвертировать документы “в цифру” с уничтожением бумажного оригинала, говорят эксперты. Без этого никакой экономии не будет.

“На мой взгляд, полный отказ от бумаги в работе с правительственными документами — логичный шаг на пути к созданию электронного, а в перспективе и цифрового правительства”, — комментирует новость для Anti-Malware.ru партнер и директор по развитию компании HRlink Дмитрий Махлин.

По его словам, предпосылки к этому были заметны давно: в частности, речь о работе над ГосЭДО.

Государство будет идти по пути отказа от бумаги и дальше, считает Махлин. Это подтверждается запуском эксперимента по переходу на кадровый ЭДО федеральных органов власти, который стартует уже в июне.

“Риски безопасности при переводе документов в цифровой вид, конечно, есть, — признает эксперт. — Но, на мой взгляд, они ниже, чем при хранении бумажных копий”.

Махлин приводит в пример статистику от InfoWatch. Компания в свое время подсчитала, что каждая девятая утечка данных происходит “через бумагу”.

Безопасность электронных документов, в том числе, подтверждает постепенный переход на обязательный кадровый ЭДО — это случится, по оценке эксперта, примерно к 2025 году.

Еще одно предложение правительства — разрешить компаниям использовать иностранные электронные подписи для нужд электронного документооборота на основании заключаемых между ними соглашений.

Уменьшить риски безопасности поможет пристальное внимание к инфраструктуре для работы с электронными документами, объясняет представитель HRlink.

Так, при использовании ЭП крайне важно, кто именно ее выдал. Это должен быть проверенный, надежный удостоверяющий центр, к которому не было нареканий. В Минцифры сейчас аккредитовано всего около 50 таких организаций. Именно поэтому вопрос об использовании иностранных электронных подписей весьма спорный, заключает Махлин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru